kabooma

Свежее

Новые опубликованные публичные топики, которые только начинают собирать участников.

Интересы

Читайте всё сразу или соберите ленту из активных групп.

Сбросить
kabooma2 нед

Open source всё чаще атакуют через инструменты разработчиков

Атака на цепочку поставок данных

Группа TeamPCP массово заражает open source-пакеты и инструменты разработчиков. Один из громких эпизодов затронул внутренние репозитории GitHub после установки вредоносного расширения для VS Code.

40

Новая npm-атака за минуты затронула сотни пакетов AntV

Вредоносные npm-пакеты распространяются по цепочке зависимостей

В npm выявили новую волну Mini Shai-Hulud: за короткое время злоумышленники опубликовали 639 вредоносных версий в 323 пакетах, связанных с AntV и популярными JavaScript-библиотеками. Вредонос крал секреты и мог распространяться дальше через npm-токены.

34

Stack Overflow: в эпоху ИИ разработчикам важнее понимать продакшен

Разработчик изучает дашборд с метриками и сигналами системы, пока ИИ помогает анализировать работу продакшена.

Stack Overflow обсудил, как AI coding ускоряет разработку, но усложняет работу с продакшеном. Главный вывод: командам всё важнее собирать правильную телеметрию и не терять инженерную интуицию.

433

Европейский спутник Plato готовят к поиску похожих на Землю планет

ESA готовит спутник Plato к запуску в начале 2027 года. Аппарат с 26 камерами будет искать землеподобные планеты у ярких звёзд, похожих на Солнце.

41

Пока это весь поток.